مجموعه آسیب‌پذیری‌ها‌‌‌ با سطح خطر بحرانی در WordPress

شناسایی مجموعه آسیب‌پذیری‌ها‌‌‌ با سطح خطر بحرانی در WordPress شامل افزونه‌های Social Icons Widget & Block by WPZOOM نسخه قبل از 4.2.18، Survey Maker نسخه قبل از 4.2.9، Sailthru Triggermail تا نسخه 1.1، Carousel Slider  نسخه قبل از 2.2.11 و Salon booking system تا نسخه 9.8 امکان Stored XSS، Reflected XSS و حذف فایل دلخواه بدون احراز هویت را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-2189 نامشخص https://wpscan.com/vulnerability/b8661fbe-78b9-4d29-90bf-5b68af468eb6/  
CVE-2024-4061 نامشخص https://wpscan.com/vulnerability/175a9f3a-1f8d-44d1-8a12-e037251b025d/  
CVE-2024-4289 نامشخص https://wpscan.com/vulnerability/072785de-0ce5-42a4-a3fd-4eb1d1a2f1be/  
CVE-2024-4290 نامشخص https://wpscan.com/vulnerability/a9a10d0f-d8f2-4f3e-92bf-94fc08416d87/  
CVE-2024-4372 نامشخص https://wpscan.com/vulnerability/13dcfd8a-e378-44b4-af6f-940bc41539a4/  
CVE-2024-4442 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/eaafeadd-f44c-49b1-b900-ef40800c629e?source=cve  

 

 

administrator

نظر دهید